青青子衿, 悠悠我心, 但为君故, 沉吟至今
« 大量视频下载网站关闭Tablet PC为何失败?Windows 8能否成功? »

Google Play商店禁止应用自动升级

  为了提高Google Play应用商店的安全性,谷歌对商店的政策进行了调整。调整后,应用程序无法绕过商店自动升级为新版本。Google新政策称:“除了通过Google Play的更新机制外,从Google Play下载的应用不得以其他任何方式修改、替换或升级自己的APK二进制代码。”

  这意味着,应用程序无法再自动更新,每次发布新版本均需经过谷歌官方批准的渠道。有些恶意应用起初看起来正常,但之后会偷偷更新,进而侵犯用户隐私或实施恶意行为。对于这类应用,此次政策调整是有效的。

  早先我们曾经报道过,一组恶意软件曾被植入谷歌Play官方应用商店,并被下载了900万次,那次攻击之所以能够绕过谷歌应用商店的防御,就是最开始提交到Play商店的是无害应用,而这些应用通过自身的自动升级,却变成了恶意应用。

  除了恶意应用之外,很多Android应用也采取这种自动升级的方法提高权限,开发商将一个容易被审核通过的应用版本提交到谷歌Play商店,然后采取自动升级的方式绕过谷歌官方应用商店,而下载完成后,该应用所获取的权限往往会非常大,有些功能甚至是谷歌应用商店政策所不容许的,这使得谷歌对应用的升级变得不可控。

Google Play商店禁止应用自主更新

  我早先给出的建议是,谷歌要想从根源上阻止这类攻击,只能学习苹果,从根源上断绝应用的在线升级功能,强制应用必须通过谷歌应用商店Google Play进行升级。谷歌通过这次更改果然采取了这种策略,强制应用必须通过应用商店升级。

  不过,针对中国用户来说,这也带来一些问题,很多国行的手机根本没有安装Google Play,对于这些手机上的应用,可能出现无法升级的情况,此外,因为Google服务间歇性被封,中国用户访问Google Play也经常出现无法访问的情况,这也使得安装Google Play的用户在升级应用时遇到种种困难。

  因此,通常中国用户会在手机上安装其他国内的应用商店,这些国内应用商店对于恶意应用的过滤能力往往很差,很多商店甚至自己发布恶意应用,因此用户通过这些商店升级应用之后,Google所做的这些功夫就白费了。



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/3451.html
  • 文章排行:
  • 1.雲裡霧裏
  • 第三方应用市场坑害不少刚刚接触android的朋友~
  • 2013/4/27 15:28:15   支持(12)反对(7) 回复
  • 2.膨胀镙丝
  • 这个非常赞成。但Play中同样也存在垃圾软件。
  • 2013/4/28 3:52:40   支持(6)反对(2) 回复
  • 4.清菏泉
  • 此项措施,说明谷歌有责任心
  • 2013/4/28 4:05:41   支持(9)反对(6) 回复
  • 5.Mrzhou0513
  • 谷歌不得不开始向苹果靠拢,从此谷歌也有“越狱”
  • 2013/4/28 4:14:41   支持(7)反对(4) 回复
  • 6.bachue
  • 国内根本没法使用Android,一团混乱,全是盗版,而且已经完全失去了控制。
  • 2013/4/27 16:17:28   支持(6)反对(4) 回复
  • 7.氪里斯黄
  • 狗日的微信你听到了吗
  • 2013/4/27 16:39:02   支持(7)反对(5) 回复
  • 8.Phone-控-KingMe
  • 还是喜欢coolaPK下载,不太喜欢市场。。。
  • 2013/4/27 15:34:58   支持(7)反对(6) 回复
  • 10.BinGoBinBin
  • Google play比较靠普些,第三方确实坑了不少人......
  • 2013/4/27 15:49:59   支持(7)反对(6) 回复
  • 12.您从艺啦
  • 这个非常好,就是担心我们伟大的祖国不同意。而且很多国内出厂手机就没有Google 服务
  • 2013/4/27 16:25:01   支持(6)反对(5) 回复
  • 14.商务服务
  • 不自动升级,我们过一段就可以提交数据,让官方帮我们升级啊
  • 2013/4/28 13:57:18   支持(6)反对(5) 回复
  • 15.111
  • "很多国行的手机根本没有安装Google Play,对于这些手机上的应用,可能出现无法升级的情况"
    都没装play,装软件都是第三方,怎么还无法升级了.
  • 2013/4/27 15:39:40   支持(5)反对(5) 回复
  • 17.Winters_huang
  • 看着阉掉Google framework的设备,开发者迷茫了
  • 2013/4/27 16:15:01   支持(4)反对(4) 回复
  • 18.牟雪杉
  • 以gae为例,由于gfw的影响,即使我开着gae访问google play,gae也几乎无法升级。同时,原作者在天朝某网站也提供新版本下载,难道我从该第三方网站获取的apk无法安装?
  • 2013/4/27 16:22:01   支持(3)反对(3) 回复
  • 19.雷雨stormlly
  • 这个对国内的应用市场还是有一定的影响的
  • 2013/4/27 16:49:02   支持(4)反对(4) 回复
  • 20.data_hwc
  • 这个好,不给应用流氓的机会
  • 2013/4/28 3:58:41   支持(2)反对(2) 回复
  • 21.火强
  • 国内所谓的Andriod根本上不是Andriod系统,是一个残缺不全的系统。
    cc 于 2013-4-28 12:28:37 回复
    实话。

    我现在下载只去酷安,真心非广告。
  • 2013/4/28 4:20:42   支持(5)反对(5) 回复
  • 22.LinuxDeveloper
  • android平台的软件市场多而杂,被修改的安装包不好检查
  • 2013/4/27 15:28:19   支持(4)反对(5) 回复
  • 23.JeanTse
  • 赞。不过google play在天朝速度实在不给力还经常连不上。以及以前用的挺好的自动通过代理改市场国别的app现在都用不了了……以前都直接改成日本或美国市场的。
    轻飏 于 2013-4-28 10:27:48 回复
    3.10.10改变了验证方式,清空市场数据后伪装运营商+当地IP访问一次就行了。
  • 2013/4/27 16:02:00   支持(5)反对(6) 回复
  • 24.行运王爷
  • 从未受害路过。免费的用google play,收费的用酷市场。android 4.2设置里是有验证应用的,可惜很多人无视。
  • 2013/4/27 16:28:01   支持(1)反对(2) 回复
  • 25.Michael
  • 自动下载下来的APK在安装时,也要用户点安装的吧?
  • 2013/4/27 17:47:17   支持(5)反对(6) 回复
  • 26.默默向上游XO
  • 请问Google play是怎么审核软件的,难道有专门的工作人员下载试用再通过吗?如此这样的话会不会很耽误时间?
  • 2013/4/27 15:52:59   支持(6)反对(9) 回复
  • 27.蒋赉leo
  • 看来部分行货安卓手机只能刷第三方rom才能用了.....
  • 2013/4/27 16:32:02   支持(2)反对(5) 回复
  • 29.fivepluz
  • 刚以为是所有程序都必须经过Google Play,原来是从Google Play下载的应用才受这个限制。
  • 2013/4/28 3:38:40   支持(5)反对(8) 回复
  • 32.冰冻三尺
  • 如果被墙,不就无法更新了?!
  • 2013/4/27 16:09:00   支持(7)反对(12) 回复
  • 33.SunChen
  • 我只在play下载,这个政策好,双手赞成。
  • 2013/4/28 3:47:40   支持(2)反对(7) 回复
  • 34.黄启福
  • 支持,只是在中国,应用有可能会出现两个版本了,Play版以及普通版。
  • 2013/4/27 16:54:03   支持(3)反对(10) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 关注认证空间:关注QQ空间
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

相关文章

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.